image

OpenDNS bestrijdt malafide domeinen met NLP

donderdag 5 maart 2015, 17:19 door Redactie, 7 reacties

DNS-aanbieder OpenDNS heeft een nieuw wapen dat het inzet om frauduleuze domeinen en phishingsites te herkennen, om die vervolgens te blokkeren. Bij verschillende gerichte aanvallen alsmede phishingmails worden vaak legitiem lijkende domeinen gebruikt, met als naam bijvoorbeeld "update-java", "adobe-update" en "firefoxupdata", gevolgd door een topleveldomein zoals .net of .com. Via deze domeinen worden de besmette computers bijvoorbeeld aangestuurd. Vanwege de gebruikte namen kunnen systeem- of netwerkbeheerders denken dat het hier om legitieme domeinnamen gaat en zullen daardoor niet meteen vermoeden dat de systemen besmet zijn.

Om deze domeinen toch te herkennen zet OpenDNS nu NLPRank in, dat van natural language processing (NLP) gebruik maakt. Zo krijgen domeinen die op het oorspronkelijke domein lijken dat ze proberen na te bootsen strafpunten. Een domein als g00gle.com krijgt ten opzichte van google.com twee strafpunten, omdat er twee mutaties nodig zijn om het spoofdomein op het echte domein te laten lijken.

Het systeem kijkt naast NLP ook naar zaken als de gegevens waarmee de domeinnaam is geregistreerd, HTML tags van de website zelf en of de domeinnaam zich bij dezelfde ASN bevindt als de partij die de aanvallers proberen te spoofen. Een domein dat bijvoorbeeld een Adobe-update aanbiedt hoort met een ASN van Adobe geassocieerd te zijn en niet met een ASN in Rusland. Al deze verschillende zaken maken het mogelijk voor NLPRank om een score aan een domeinnaam te geven en te bepalen of het om een mogelijke aanval gaat. Volgens OpenDNS is het systeem niet alleen effectief in het identificeren van gespoofte domeinen, maar ook een goede manier om gerichte aanvallen te voorkomen.

Reacties (7)
05-03-2015, 18:02 door Anoniem
gebruik opendns al jaren. werkt prima

icm met een betaalde vpn maak ik mij geen zorgen.
05-03-2015, 22:12 door Anoniem
De gebruikelijke OpenDNS adressen, 208.67.222.222 en 208.67.220.220 , gedragen zich nu als "Family Filter".

Zo kan je bijvoorbeeld Izismile niet meer bereiken als je die standaard OpenDNS adressen gebruikt.
Die site geeft o.a. ook wel foto-series die misschien een tikkeltje de fantasie prikkelen of jonge elfjes op nieuwe/volwassen inzichten trakteren. Maar pron is het toch echt niet.

Op mijn leeftijd heb ik dit soort bescherming niet meer nodig. Wel wil ik bescherming tegen bedrog en oplichting.
Dus OpenDNS: wat zijn de normale DNS-adressen.
05-03-2015, 22:43 door Anoniem
Mooie techniek. Kende het eigenlijk niet. Zal nog even googelen, maar iemand bekend met goede publicaties hierover?
06-03-2015, 01:19 door Anoniem
Door Anoniem: De gebruikelijke OpenDNS adressen, 208.67.222.222 en 208.67.220.220 , gedragen zich nu als "Family Filter".

Zo kan je bijvoorbeeld Izismile niet meer bereiken als je die standaard OpenDNS adressen gebruikt.
Die site geeft o.a. ook wel foto-series die misschien een tikkeltje de fantasie prikkelen of jonge elfjes op nieuwe/volwassen inzichten trakteren. Maar pron is het toch echt niet.

Op mijn leeftijd heb ik dit soort bescherming niet meer nodig. Wel wil ik bescherming tegen bedrog en oplichting.
Dus OpenDNS: wat zijn de normale DNS-adressen.
... ehh... je kunt je filterinstellingen aanpassen, hoor!
06-03-2015, 06:17 door Anoniem
NLP: Neuro-linguistic programming.
NLP Natural language processing.
Geheel tegenovergestelde activiteiten.

Kan men nu niet eens een eigen afko verzinnen.

Sheesh...

----
Neuro-LP: op een manier formuleren die de eigen gedachten zodanig veranderen dat een gewenste toestand wordt bereikt.
Natural LP: matchen of wat wordt aangeboden matched met wat al bekend is.
06-03-2015, 10:12 door Anoniem
Door Anoniem: Dus OpenDNS: wat zijn de normale DNS-adressen.
Je kunt bij OpenDNS een account aanmaken, en hieraan je (vaste) IP adres koppelen, daarna kun je de niveaus instellen waarop gefilterd moet worden. Ook is er dan de functie om te white/blacklisten.
06-03-2015, 20:31 door Anoniem
Met een OpenDNS account kun je zelf aangeven wat je wilt filteren. Zo heb ik bijvoorbeeld bepaalde domeinen op de blacklist staan maar ook bepaalde categorieën.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.